Windows 11, proxy yapılandırmasını Ayarlar → Ağ ve İnternet → Proxy altında topladı; ancak buradaki kutucuk yalnızca WinINET kullanan uygulamalara (Edge, Chrome, Office, Store) uygulanır. Terminal araçları, Docker ve bazı oyun istemcileri kendi ortam değişkenlerine bakar. Bu yazıda üç katmanın tamamını sırayla ele alıyoruz: sistem arayüzü, komut satırı ve uygulama bazlı tanım.
Hangi Katmana Tanımlamalısınız?
Yanlış katmana tanımlanan proxy, "ayarladım ama çalışmıyor" şikâyetlerinin birinci nedenidir. Kararı şu şekilde verin:
Windows üç ayrı proxy yığını taşır: WinINET (kullanıcı oturumu), WinHTTP (servisler) ve uygulamaların kendi ayarları. Bunlar birbirini otomatik miras almaz.
1. Ayarlar Uygulamasından Manuel Proxy
Başlat → Ayarlar → Ağ ve İnternet → Proxy yolunu izleyin. "El ile proxy kurulumu" bölümünde Düzenle'ye basın ve şu alanları doldurun:
- Proxy IP adresi: yalnızca IP veya alan adı —
http://öneki yazmayın, Windows bunu geçersiz sayar. - Bağlantı noktası: HTTP proxyler için genelde 8080, 3128, 8000; SOCKS5 için 1080.
- Şunlar dışında kullanma: yerel adresleri dışarıda bırakın —
localhost;127.0.0.1;*.local;192.168.*. - Yerel adresler için proxy kullanma kutucuğunu işaretleyin; yazıcı ve NAS erişimini korur.
Kaydettikten sonra IP Adresim sayfasını açın: görünen adres proxy'nin çıkış IP'si olmalıdır. Değilse tarayıcıyı tamamen kapatıp yeniden açın.
Kullanıcı Adı ve Şifre Gerektiren Proxyler
Windows 11'in proxy ekranında kullanıcı adı/şifre alanı yoktur. Kimlik doğrulamalı bir proxy tanımladığınızda ilk istekte tarayıcı bir kimlik penceresi açar ve bilgileri oturum boyunca saklar. Bu davranış otomasyon için uygun değildir; iki kalıcı çözüm vardır:
- IP whitelist: sağlayıcınıza genel IP'nizi bildirip şifresiz erişim açtırın — en temiz yöntem.
- Yerel köprü: makinede şifreyi taşıyan küçük bir yerel proxy çalıştırıp Windows'a
127.0.0.1tanımlayın.
Kimlik bilgilerini URL içine gömmek (http://kullanici:sifre@ip:port) Windows proxy alanında desteklenmez; bu biçim yalnızca curl/Python gibi istemcilerde geçerlidir.
2. Komut Satırıyla Tanımlama
netsh winhttp komutu WinINET ayarını değiştirmez; ikisini ayrı ayrı tanımlamanız gerekir. Değişiklikten sonra açık terminalleri kapatıp yeniden açın.
3. PAC Dosyası ile Koşullu Yönlendirme
Tüm trafiği tek bir proxy üzerinden geçirmek istemiyorsanız PAC (Proxy Auto-Config) dosyası kullanın. PAC, hedef alan adına göre hangi proxy'nin seçileceğini belirleyen küçük bir JavaScript fonksiyonudur:
| Senaryo | PAC ifadesi | Sonuç |
|---|---|---|
| Yerel ağ doğrudan | isInNet(host, "192.168.0.0", "255.255.0.0") | DIRECT |
| Belirli alan adı | shExpMatch(host, "*.ornek.com") | PROXY 1.2.3.4:8080 |
| Diğer her şey | — | DIRECT ya da yedek proxy |
PAC dosyasını bir web sunucusuna koyup adresini "Kurulum betiğini kullan" alanına girmeniz yeterlidir. Kurumsal ağlarda WPAD ile otomatik dağıtılır; ancak WPAD, DNS sahteciliğine açık olduğu için dış ağlarda kapatılması önerilir.
Ayarı Doğrulama ve Sorun Giderme
Kırmızı işaretli maddeler, sahadaki başarısız kurulumların büyük bölümünü oluşturan iki hatadır: yanlış protokol ve arka planda açık kalan VPN.
Adresin gerçekten ayakta olup olmadığını Proxy Kontrol aracıyla saniyeler içinde ölçebilirsiniz; araç gecikmeyi, çıkış IP'sini ve anonimlik seviyesini birlikte raporlar.
Proxy'yi Tamamen Kaldırma
Ayarlar ekranındaki anahtarı kapatmak WinINET katmanını temizler ama netsh winhttp ve ortam değişkenleri yerinde kalır. Tam temizlik için üç adımı birden uygulayın: arayüzden kapatın, netsh winhttp reset proxy çalıştırın ve HTTP_PROXY/HTTPS_PROXY değişkenlerini silin. Ardından ipconfig /flushdns ile DNS önbelleğini boşaltmak, eski yönlendirmelerin kalıntısını da giderir.
Aynı yapılandırmayı diğer platformlarda kurmak için macOS ve Linux rehberlerimize, adres seçimi için ücretsiz proxy listesine bakabilirsiniz.